Microsoft rozpoczyna wycofywanie obsługi protokołu NTLM w systemach Windows 11 24H2 i Server 2025

Microsoft rozpoczyna wycofywanie obsługi protokołu NTLM w systemach Windows 11 24H2 i Server 2025

Microsoft odchodzi od uwierzytelniania NTLM

W znaczącym ruchu ogłoszonym w październiku 2023 r. Microsoft ujawnił swój zamiar wycofania uwierzytelniania NTLM (New Technology LAN Manager). Decyzja ta wynika ze znacznego spadku wykorzystania protokołu NTLM, co skłoniło firmę do zainicjowania jego wycofania. Po tym ogłoszeniu, w czerwcu 2024 r., Microsoft potwierdził, że NTLM zostanie usunięty z wersji późniejszych niż Windows 11 24H2 i Windows Server 2025, co oznacza koniec tej funkcji w nadchodzących iteracjach systemów klienckich i serwerowych Windows.

Przyspieszone plany usuwania NTLM

Ostatnie wydarzenia wskazują, że Microsoft przyspiesza tę transformację, usuwając już NTLM z Windows 11 24H2 i Windows Server 2025. Zaledwie w tym tygodniu gigant oprogramowania ujawnił, że NTLMv1 został oficjalnie wyeliminowany z tych platform.

Zaktualizowana informacja o wycofaniu

Firma Microsoft zmieniła treść powiadomienia na swojej stronie internetowej poświęconej wycofanym funkcjom. Teraz zawiera ona następujący komunikat:

Wszystkie wersje NTLM, w tym LANMAN, NTLMv1 i NTLMv2, nie są już w trakcie aktywnego rozwoju funkcji i są przestarzałe. Korzystanie z NTLM będzie nadal działać w kolejnej wersji systemu Windows Server i kolejnej rocznej wersji systemu Windows. Wywołania NTLM powinny zostać zastąpione wywołaniami Negotiate, które podejmą próbę uwierzytelnienia przy użyciu Kerberos, powracając do NTLM tylko wtedy, gdy będzie to konieczne. [Aktualizacja – listopad 2024] : NTLMv1 jest usuwany począwszy od systemu Windows 11, wersji 24H2 i Windows Server 2025.

Usunięto dodatkowe funkcje bezpieczeństwa

Usunięcie NTLMv1 przez Microsoft jest częścią szerszego wysiłku na rzecz ulepszenia funkcji bezpieczeństwa w swoich systemach operacyjnych. Oprócz tej zmiany inna godna uwagi funkcja bezpieczeństwa, Windows Information Protection (WIP) — wcześniej mająca na celu ochronę przed niezamierzonymi wyciekami danych — została również usunięta z systemu Windows 11 24H2. Firma oświadczyła:

Usługa Windows Information Protection zostanie usunięta począwszy od systemu Windows 11 w wersji 24H2.

Dlaczego NTLM jest wycofywany

Protokół NTLM jest coraz częściej rozpoznawany ze względu na swoje luki w zabezpieczeniach w dzisiejszym krajobrazie bezpieczeństwa. Istotny przykład został podkreślony, gdy 0patch wydał nieoficjalną mikropoprawkę na lukę w zabezpieczeniach związaną z NTLM. Takie incydenty ugruntowały potrzebę bardziej solidnych protokołów uwierzytelniania.

Dowiedz się więcej

Osoby zainteresowane dokładniejszym zapoznaniem się z listą funkcji usuniętych w ramach tej zmiany mogą zapoznać się ze szczegółowymi informacjami na oficjalnej stronie firmy Microsoft.

Dodatkowe informacje i obrazy dotyczące usunięcia protokołu NTLM przez firmę Microsoft w systemach Windows 11 24H2 i Windows Server 2025 można znaleźć w źródle: Neowin .

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *